CybersecurityUp
Servizi e consulenza orientati alle aziende, per la creazione e gestione delle strategie di difesa dal cybercrime.
26/07/2026
🚨 " colpisce e : senza login e industriali ad alto valore" 🚨
Stai attento! Una nuova campagna di sta prendendo di mira le installazioni esposte su Internet di e . Queste , essenziali per la del ciclo di vita del prodotto, sono nel mirino di attaccanti legati al noto . Sfruttando una catena di , riescono ad eseguire da senza necessità di , con conseguenze potenzialmente devastanti per le nei settori , e . 🔍💻
Curioso di sapere come proteggerti? 🔐 Continua a leggere per scoprire di più! 📖👀
Cl0p colpisce Windchill e FlexPLM: RCE senza login e furto dati industriali ad alto valore Una nuova campagna di estorsione dati sta prendendo di mira installazioni esposte su Internet di PTC Windchill e FlexPLM, due piattaforme molto...
25/07/2026
🔍Falso plugin ++ infetta : -0099 distribuisce e persistenza ogni 3 minuti🔍
Sei sicuro che il tuo ++ sia davvero sicuro? Un nuovo allarme si aggira nel mondo della : un falso plugin di Notepad++ sta infettando i sistemi Windows, sfruttando il lavoro del temibile cluster . Questo gruppo di , noto dal 2022, è specializzato in e catene di infezioni sofisticate. 🚨
Vuoi scoprire come proteggerti e quali segnali cercare per evitare di cadere vittima di questa ? 🛡️
Falso plugin Notepad++ infetta Windows: UAC-0099 distribuisce LUNCHPOKE e persistenza ogni 3 minuti Una nuova campagna di attacchi informatici su Windows sfrutta un falso plugin di Notepad++ per distribuire malware e ottenere persistenza sui...
24/07/2026
🌐 Nel mondo della , la è un bene prezioso ma spesso "presa in prestito". L'articolo "Fiducia Tradita nel : e diffondono , e invisibili" ci svela come si nascondano dietro apparenze familiari e strumenti apparentemente innocui. 🔍
Sei curioso di scoprire come queste si infiltrano nei nostri senza destare sospetti? 🤔
Fiducia Tradita nel Software: npm e VS Code diffondono infostealer, spyware e AI prompt injection invisibili Nel bollettino ThreatsDay di questa settimana il filo conduttore è la fiducia “presa in prestito”. Molte minacce informatiche non si presentano...
24/07/2026
Il display name dice "CEO", il dominio dice altro. Indovina chi vince?
🎭 T1656 — Impersonazione di identità fidate
Negli attacchi BEC l'avversario non buca il firewall, buca la fiducia: si finge dirigente, collega o fornitore e sfrutta urgenza e autorità per ottenere bonifici, credenziali o reset MFA dall'help desk.
Morale: il display name è marketing, il dominio è la verità.
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/impersonation-t1656
, , , ,
23/07/2026
🎙️𝐂𝐲𝐛𝐞𝐫𝐬𝐞𝐜𝐮𝐫𝐢𝐭𝐲 & 𝐂𝐲𝐛𝐞𝐫𝐜𝐫𝐢𝐦𝐞 𝑹𝒆𝒘𝒊𝒏𝒅
Con l’episodio #54 continua il Viaggio al centro dell’AI, entrando in un passaggio fondamentale: come apprendono i modelli di intelligenza artificiale.
Prima di parlare di data poisoning, è necessario capire il ruolo dei dati: dati etichettati, non etichettati, bilanciamento delle classi, anomalie, training set, validation set e test set.
Dall’apprendimento supervisionato a quello non supervisionato, fino all’apprendimento per rinforzo e al caso AlphaGo, l’episodio mostra perché la qualità dei dati è decisiva per ottenere modelli affidabili.
Il punto centrale è semplice: un modello non “capisce” bene se impara da dati sbagliati, sbilanciati o gestiti male.
E quando questo accade, il rischio è costruire sistemi apparentemente efficaci, ma incapaci di generalizzare.
🎧Ascolta l'episodio #54 - https://open.spotify.com/episode/7yRErdUWKPKkoP7gEm2eUR?si=3a9XwgZkQgCFUS4IlVONuw
23/07/2026
Quel traffico verso 169.254.169.254 potrebbe non essere quello che pensi.
☁️ Il metadata endpoint è raggiungibile da ogni processo sull'istanza e restituisce token IAM validi
🔍 Il traffico malevolo si mimetizza tra cloud-init e agent SSM rendendo il rilevamento una sfida reale
⚠️ Una semplice SSRF basta a estrarre credenziali che aprono accesso a S3, RDS e Lambda
🛡️ CloudTrail rivela il segnale solo dopo l'uso delle credenziali da un IP sorgente anomalo
🚨 Senza correlazione tra IP e istanza il contesto critico si perde e l'esposizione si prolunga
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/cloud-instance-metadata-api-t1552-005
, , , ,
23/07/2026
🚨 Attenzione e appassionati di ! 🚨
Hai mai pensato che un potesse nascondere una trappola? La campagna sta facendo proprio questo, sfruttando GitHub per diffondere attraverso ben 7600 repository ingannevoli. Questi progetti sembrano legittimi, ma nascondono file infetti pronti a colpire. 🌐
Particolarmente subdola è la strategia che coinvolge oltre 800 repository mascherati da skill o server , un tema caldo per chi lavora con agenti intelligenti. Sei pronto a scoprire come proteggerti da queste ? 🔍
FakeGit su GitHub: 7600 repo-trappola infettano zip e ingannano agenti AI con false skill MCP La campagna FakeGit sta sfruttando GitHub come canale di distribuzione malware attraverso una rete di quasi 7600 repository malevoli, progettati...
22/07/2026
Le Olimpiadi si preparano agli attacchi per anni. La tua azienda ha un piano mai testato.
🎯 Ransomware, phishing e DDoS: stesse minacce, livelli di preparazione opposti
🔗 Supply chain e fornitori terzi: l'anello debole che può bloccare tutto
🛡️ Dalla compliance alla resilienza: simulazioni reali per superare i primi 60 minuti
⚖️ NIS2 e DORA impongono tempi di risposta misurati in minuti, non in giorni
💡 La preparazione che regge l'audit non è quella che regge l'incidente
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/ciso-corner/il-vostro-ir-plan-non-ha-mai-visto-pressione-reale
, , , ,
22/07/2026
🔍 Senza Precedenti: dai ai , la minaccia è ormai sistemica 🔍
Negli ultimi anni, il panorama della è cambiato drasticamente. I non sono più eventi isolati, ma rappresentano una minaccia sistemica che coinvolge , e . 🚨 Le cifre sui costi globali del sono impressionanti, alimentate da furti di , frodi e danni . Sei pronto ad affrontare questa nuova era di sfide ? 💡 Scopri di più su come proteggerti e proteggere il tuo !
Cyber Attacchi Senza Precedenti: dai data breach ai ransomware, la minaccia è ormai sistemica Negli ultimi anni i cyber attacchi sono diventati un rischio sistemico per aziende, governi e cittadini. Le stime sui costi globali del...
21/07/2026
Quattro arsenali APT, una sola tecnica di evasione: il FakeTLS è diventato lo standard.
🎯 18 malware e 3 gruppi APT convergono sul Protocol or Service Impersonation per mascherare il traffico C2
🔍 Pacchetti forgiati imitano TLS, HTTP e servizi cloud rendendo le sessioni malevole invisibili al monitoring
⚡ Lazarus, Mustang Panda e APT41 adottano FakeTLS con varianti proprietarie su scala globale
🧠 I byte signature 0x17 0x03 0x03 in sessioni senza handshake diventano indicatore cross-attore per il tracking
🛡️ Una convergenza evolutiva che ridefinisce le strategie di detection sulle reti con traffico TLS
🔗 Approfondisci su: http://cybersecurityup.it/knowledge-hub/mitre-attack-pills/protocol-or-service-impersonation-t1001-003
, , , ,
Clicca qui per richiedere la tua inserzione sponsorizzata.
Digitare
Contatta l'azienda
Telefono
Sito Web
Indirizzo
Via Tiburtina 912
Rome
00156
Orario di apertura
| Lunedì | 09:00 - 18:00 |
| Martedì | 09:00 - 18:00 |
| Mercoledì | 09:00 - 18:00 |
| Giovedì | 09:00 - 18:00 |
| Venerdì | 09:00 - 18:00 |